成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

【預(yù)警】Git爆漏洞,華為云提醒開發(fā)者更新客戶端

企業(yè)動態(tài)
近期,Git社區(qū)發(fā)現(xiàn)了一個編號為CVE 2018-11235的安全漏洞。由于Git在處理子模塊代碼庫的設(shè)置檔案存在漏洞,導(dǎo)致開發(fā)者可能遭受任代碼執(zhí)行攻擊。

Git爆任意代碼執(zhí)行漏洞,華為云DevCloud提醒開發(fā)者更新客戶端

近期,Git社區(qū)發(fā)現(xiàn)了一個編號為CVE 2018-11235的安全漏洞。由于Git在處理子模塊代碼庫的設(shè)置檔案存在漏洞,導(dǎo)致開發(fā)者可能遭受任代碼執(zhí)行攻擊。目前Git 2.17.1和Windows的2.17.1客戶端軟件版本已經(jīng)發(fā)布,華為云DevCloud建議所有開發(fā)者請盡快升級到這一版本或更高版本,DevCloud已經(jīng)在第一時間更新并修復(fù)了這一漏洞,還采取了進(jìn)一步安全措施,防止惡意代碼庫被推入到華為云。

CVE 2018-11235安全漏洞是當(dāng)用戶在惡意代碼庫中操作時,可能會受到任意代碼執(zhí)行攻擊。遠(yuǎn)程代碼存儲庫包含子模塊定義和數(shù)據(jù),它們作為文件夾捆綁在一起并提交給父代碼存儲庫。當(dāng)這個代碼倉庫被來回復(fù)制時,Git最初會將父倉庫放到工作目錄中,然后準(zhǔn)備復(fù)制子模塊。但是Git稍后會發(fā)現(xiàn)它不需要復(fù)制子模塊,因為子模塊之前已經(jīng)提交給父存儲庫,它也被寫入工作目錄,這個子模塊已經(jīng)存在于磁盤上。因此Git可以跳過抓取文件的步驟,并直接在磁盤上的工作目錄中使用子模塊。但是并非所有文件都可以被復(fù)制,當(dāng)客戶端復(fù)制代碼庫時,無法從服務(wù)器獲取重要的配置,這包括 .git 或配置文件的內(nèi)容。另外,在Git工作流中的特定位置執(zhí)行的鉤子(如Git)將在將文件寫入工作目錄時執(zhí)行Post-checkout鉤子。不應(yīng)該從遠(yuǎn)程服務(wù)器復(fù)制配置文件的一個重要原因就是,遠(yuǎn)程服務(wù)器可能提供由 Git 執(zhí)行的惡意代碼。

CVE 2018-11235的漏洞正是犯了這個錯誤,所以Git有子模塊來設(shè)置漏洞。子模塊存儲庫提交給父存儲庫,并且從未實際復(fù)制過。子模塊存儲庫中可能存在已配置的掛鉤,當(dāng)用戶再次出現(xiàn)時,惡意的父庫會被精心設(shè)計。將寫入工作目錄,然后Git讀取子模塊,將這些子模塊寫入工作目錄,最后一步執(zhí)行子模塊存儲庫中的任何Post-checkout掛鉤。為了解決這個問題,Git客戶端現(xiàn)在將更仔細(xì)地檢查子文件夾文件夾名稱。包含現(xiàn)在非法的名稱,并且它們不能是符號鏈接,因此這些文件實際上必須存在于.git 中,而不能位于工作目錄中。

華為云DevCloud是作為華為云的組成部分, 是華為30余年研發(fā)實踐和前沿理念的結(jié)晶,為開發(fā)者提供一站式、輕量級的DevOps工具服務(wù),同時,也是幫助企業(yè)修煉內(nèi)功的一大利器,可以有效支撐企業(yè)DevOps落地,實現(xiàn)項目的高效、高質(zhì)量迭代。未來,華為云DevCloud也將攜手各企業(yè)各開發(fā)者,精誠合作互通,及時響應(yīng)反饋,更好的為廣大開發(fā)者提供穩(wěn)定可靠的DevOps工具,助力軟件企業(yè)專注業(yè)務(wù)創(chuàng)新。

代碼托管(CodeHub)為軟件開發(fā)者提供基于Git的在線代碼托管服務(wù),包括代碼克隆/下載/提交/推送/比較/合并/分支等功能。(5用戶+500M存儲空間以內(nèi)免費體驗)https://www.huaweicloud.com/product/codehub.html

 

責(zé)任編輯:張燕妮 來源: 51CTO
相關(guān)推薦

2014-07-17 15:47:52

2022-01-02 06:59:43

SentrySDK 開發(fā)客戶端報告

2014-06-12 13:44:19

2013-08-28 13:36:04

2017-03-31 20:16:53

華為開發(fā)者聯(lián)盟

2017-12-19 10:15:14

2012-11-09 10:54:13

阿里云開發(fā)者開發(fā)

2021-08-22 14:52:00

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2009-08-06 17:12:13

C# WebServi

2017-07-19 10:32:18

華為開發(fā)者大賽

2020-07-21 15:46:35

云計算開發(fā)者

2017-06-13 14:25:07

華為

2019-07-31 16:12:33

華為云鯤鵬開發(fā)者大賽

2021-08-02 15:41:19

開發(fā)者
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91精品国产麻豆 | 在线久草 | 天天看天天操 | 久久久久久国产 | 久久久女女女女999久久 | 欧美无乱码久久久免费午夜一区 | 黄视频网站在线 | 成人精品一区二区三区 | 欧美一区二区三区视频在线观看 | 欧美日韩亚洲一区 | 日韩精品视频在线观看一区二区三区 | 欧美一区二区三区大片 | 最近中文字幕在线视频1 | 丁香五月网久久综合 | 91麻豆精品国产91久久久久久久久 | 日韩欧美一级精品久久 | 国内自拍第一页 | 亚洲国产成人久久综合一区,久久久国产99 | 久久高清国产 | 精品国产青草久久久久福利 | 久久久www成人免费精品张筱雨 | 超碰精品在线观看 | 久久久日韩精品一区二区三区 | a黄视频 | 亚洲精品免费观看 | 成人不卡 | 久久一区二区免费视频 | 久草免费电影 | 一呦二呦三呦国产精品 | 视频一区在线观看 | 一级片av | 欧美最猛黑人xxxx黑人 | 久久高清| 国产伦精品一区二区三区视频金莲 | 国产日韩视频在线 | 欧美亚洲激情 | 成人黄色电影在线观看 | 久久lu | 伊人狼人影院 | 欧美极品在线观看 | 国产精品区二区三区日本 |